BankID

BankID er en personlig elektronisk legitimasjon som brukes til identifisering og signering på nett. Tjenesten tilbys av Stø AS, som eies av bankene i Norge.[1]
Over 4,5 millioner nordmenn bruker BankID for tilgang til nettjenester hos norske banker, bedrifter og det offentlige via ID-porten.[2] Dette gjør at BankID, sammen med MinID, er den mest utbredte elektroniske identitetsløsningen i Norge.
For bankkunder utstedes BankID ved å møte opp fysisk i banken og legitimere seg med pass. For heldigitale banker kan dette gjøres på Posten.[3] Nordmenn som ikke har norsk bankkonto kan siden 2026 få BankID ved å skanne passet sitt i den offisielle BankID-appen, mot betaling.[4]
Aldersgrensen for BankID er 12 år.[5]
Historie
[rediger | rediger kilde]Løsningen ble utviklet gjennom BankID Samarbeidet, et samarbeid mellom Finansnæringens Hovedorganisasjon og Sparebankforeningen (disse organisasjonene ble senere delvis slått sammen og heter nå Finans Norge). BankID ble i 2014 etablert som eget selskap, med bankene som eiere. I 2018 ble selskapet fusjonert med Vipps og BankAxept. Etter fire år ble BankID og BankAxept skilt ut fra fra Vipps og etablert som eget selskap, BankID BankAxept AS, i 2022.
BankID BankAxept AS skiftet navn til Stø AS i mai 2025.[6] I mai 2026 overtok Stø AS ansvaret som eneste utsteder av BankID i Norge, med hensikt om å frikoble BankID fra bankene og gjøre det mulig for nordmenn uten kundeforhold til en norsk bank å bruke BankID.[4]
Teknologi
[rediger | rediger kilde]BankID er en Public Key Infrastructure (PKI)-løsning og støtter for både autentisering og signering på høyeste tillitsnivå, Høyt. I 2023 ble BankID med biometri lansert som et alternativ på nivå Betydelig.
Det var tidligere også en nettsentrisk versjon av BankID og en mobilversjon lagret i SIM-kortet, men disse ble faset ut høsten 2024.
- BankID med passord (nettsentrisk) ble lansert i 2004. Den vanligste metoden er BankID-app som har over 3 millioner brukere. Det er også mulig å bruke kodebrikke for de som ikke har smarttelefon.
- BankID på mobil ble lansert i 2009 og ble etter hvert utstedt av alle mobiloperatører,[7] men denne løsningen ble faset ut i 2024.
Løsningen BankID Høyt er basert på kvalifiserte sertifikater, selvdeklarert hos Nasjonal kommunikasjonsmyndighet, på lik linje med Buypass ID og Commfides.[8]
BankID på høyeste tilltsnivå er godkjent etter EU-standarden eIDAS. For å få BankID kreves fysisk oppmøte med pass og ID-kontroll. Løsningen er en tofaktor-autentisering, med noe du har (mobil eller kodebrikke) og med noe du vet (passord).
Identifiseringer og signaturer med BankID Høyt er gyldige i hele Europa. BankID med biometri har et lavere tillitsnivå, men er tilstrekkelig for de fleste situasjoner.
Sikkerhet
Professor i IT-sikkerhet ved Universitetet i Bergen Kjell Jørgen Hole, har sammen med en gruppe doktorgradsstudenter, påvist at det var mulig å stjele identiteter i denne løsningen i 2007.[9][10] Fra advokathold er det hevdet at signaturløsningen vil holde juridisk, selv med de tekniske manglene som ble påvist.[11]
Se også
[rediger | rediger kilde]- Strong customer authentication (SCA), EU-direktiv
- 3-D Secure, protokoll for korttransaksjoner
Referanser
[rediger | rediger kilde]- ↑ «Om selskapet - Stø». stoe.no (på norsk). Besøkt 27. juli 2026.
- ↑ «BankID virker igjen». Aftenposten. 6. juli 2011. Besøkt 6. juli 2011.
- ↑ «Slik får du BankID - BankID». bankid.no (på norsk). Besøkt 27. juli 2026.
- 1 2 «Slik skaffer du eID på høyeste sikkerhetsnivå: Alternativene til BankID». Bytt.no (på norsk). 4. februar 2026. Besøkt 27. juli 2026.
- ↑ «Aldersgrense i bankene». bankid.no (på norsk). Besøkt 27. april 2024.
- ↑ «Virksomhetsopplysninger - Brønnøysundregistrene». virksomhet.brreg.no. Besøkt 27. juli 2026.
- ↑ «BankID på mobil - enkleste løsning» (på norsk). Skandiabanken. Arkivert fra originalen 23. juni 2011. Besøkt 6. juli 2011. «Med BankID på mobil kan du logge inn i nettbanken uten kodekort og uten nettbankpassord. […] Foreløpig er tjenesten kun tilgjengelig for de som har Telenor- eller Talkmore-mobilabonnement.»
- ↑ «Registrerte tilbydere av kvalifiserte sertifikater» (på norsk). Post & Teletilsynet. 12. oktober 2012. Arkivert fra originalen 20. mars 2013.
- ↑ Kristian Gjøsteen, kryptolog, post doc., NTNU, Kjell Jørgen Hole professor i IT-sikkerhet, UiB (17. november 2007). «Kronikk: Nettbanken ikke trygg». Aftenposten. Besøkt 15. mai 2017. «FEIL. Hvis BankID blir tatt i bruk for alt fra bokklubber til apoteker, blir sikkerhetsproblemet akutt. Bankenes felles sikkerhetsløsning er feilkonstruert.»
- ↑ Elisabeth Dalseg (28. november 2007). «Hacket BankID». DinSide. Besøkt 15. mai 2017. «Professor i IT-sikkerhet ved Universitetet i Bergen, Kjell Jørgen Hole, har sammen med en gruppe doktorgradsstudenter gjennomført målrettede angrep for å bevise at BankID-løsningen ikke er god nok. - Sikkerheten ved autentiseringen eller påloggingen er meget svak. Vi har vist at det er mulig å stjele identitet. For å få til dette, har vi tenkt som de kriminelle og benyttet oss av kjente angrepsteknikker, sier Hole til Computerworld.»
- ↑ Ann Kristin Bentzen Ernes (29. november 2007). «Mener BankID er trygg som e-signatur». Digi. Besøkt 15. mai 2017. «Advokat mener elektronisk signatur fra BankID vil gjelde, selv med tekniske mangler. […] Advokat Lars Jakob Blanck på sin side mener mangelfull signatur i de fleste tilfeller vil være bindende.»